
discover
自定义的Bash和Python脚本,用于自动化各种渗透测试任务,包括侦察、扫描、枚举以及使用Metasploit创建恶意载荷。适用于Kali Linux和Ubuntu。

A collection of awesome security hardening guides, tools and other resources

The Docker Bench for Security 是一个脚本,用于检查在生产环境中部署 Docker 容器时的数十项常见最佳实践。

🛡️ 开源且云原生的 Web 应用防火墙 (WAF)

容器和二进制的代码签名与透明度

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

加固的、针对Azure优化的Linux发行版,基于Fedora源码构建,采用RPM包管理、供应链安全及声明式配置,适用于云原生工作负载。

该仓库包含 Greenbone Community Edition 的扫描器组件。

Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

一个注重安全的库操作系统,支持内核态和用户态执行。

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

一个全栈 AI 红队平台,通过 Agent Scan、Skills Scan、MCP scan、AI Infra scan 和 LLM 越狱评估来保障 AI 生态系统的安全。

零信任网络平台,通过加密身份、基于策略的访问和端到端加密使服务不可见。替代VPN,保护物联网,无需开放端口即可连接多云环境。